PplWare Mobile

Bastam 43 segundos e um Raspberry para quebrar o Bitlocker do Windows 11

                                    
                                

Autor: Pedro Simões


  1. Rodrigo says:

    Usar um método de encriptação que a Microsoft/NSA tem como abrir é sempre meio caminho para o desastre.

    Se querem algo seguro tipo ao que Rui Pinto usou nos seus discos que várias polícias internacionais tentaram abrir mas não conseguiram optem por VeraCrypt com RAM cifrada, com modo hibernar desligado password única e longa +20 caracteres com PIM diferente do default (aes-towfish-serpent) e caso o disco tenha o OS desliguem sempre o computador quando não estão perto dele para dificultar a extração por dump memory, mas o mais seguro sempre é se poderem não ter os dados que queiram encriptar no mesmo disco do OS.

  2. Santos says:

    Aí dá dizem que os Raspberry Pi não servem para nada…

  3. Nuno says:

    Dizer que o bitlocker caiu por terra, é um bocado ambicioso….

  4. Rodrigo says:

    VeraCrypt com PIM alterado, password única com mais de 20 caracteres, (aes towfish serpent) RAM encriptação, hibernar desligado e está feito.

  5. Azeitugal says:

    Nunca usei TPM. Hackar o TPM para extrair as chaves não é novo. Bitlocker só com password no boot do PC sem TPM e encriptação por software.

    No entanto:

    1- Não são todos os PCs que deixam aceder aos pins na board da maneira que mostram no video
    2- Os novos TPM embutidos no CPU estão mais seguros. Algo que não é mencionado no artigo.

    Aconselho vivamente a quem usa BL a ir ver o vídeo para perceberem como se podem proteger.

  6. Zé Pedro says:

    A maioria das motherboards recentes (últimos 2/3 anos) já disponibilizam o fTPM portanto o hack mencionado não funciona.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.